原文:Fortify Audit Workbench 笔记 Header Manipulation

Header Manipulation Abstract HTTP 响应头文件中包含未验证的数据会引发 cache poisoning cross site scripting cross user defacement page hijacking cookie manipulation 或 open redirect。 Explanation 以下情况中会出现 Header Manipulat ...

2020-03-14 20:39 0 2812 推荐指数:

查看详情

Fortify Audit Workbench 笔记 Path Manipulation

Path Manipulation Abstract 通过用户输入控制 file system 操作所用的路径,借此攻击者可以访问或修改其他受保护的系统资源。 Explanation 当满足以下两个条件时,就会产生 path manipulation 错误: 1. 攻击者能够指定某一 ...

Sun Mar 15 04:45:00 CST 2020 0 640
Fortify Audit Workbench 笔记索引

Password Management: Password in Configuration File(明文存储密码) https://www.cnblogs.com/mahongbiao/p/ ...

Wed Jul 29 03:20:00 CST 2020 0 617
Fortify Audit Workbench 笔记 Access Control: Database

Abstract 如果没有适当的 access control,就会执行一个包含用户控制主键的 SQL 指令,从而允许攻击者访问未经授权的记录。 Explanation Database acc ...

Sun Mar 15 02:01:00 CST 2020 0 1723
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM